Educarea si instruirea angajatilor pot scadea cu pana la 90% riscul unor atacuri de tip pishing la adresa companiei

25 Apr 2023

Atacurile cibernetice de tip phishing sunt cele mai frecvente și eficiente, cauzând aproape 90% dintre fraudele de date, potrivit raportului CISCO 2021 Cybersecurity Threat Trends, care subliniază că anual, fiecare angajat primește 14 e-mailuri malițioase în medie.

Educarea si instruirea angajatilor pot scadea cu pana la 90% riscul unor atacuri de tip pishing la adresa companiei

În acest context, cei care joacă cel mai important rol în asigurarea securității datelor unei companii sunt chiar angajații, după cum notează experții Bit Sentinel, unul dintre cei mai importanți furnizori de servicii de securitate cibernetică din România. În programele de conștientizare pe care Bit Sentinel le realizează în cadrul companiilor ce au între 50 și 5.000 de angajați, atitudinea personalului s-a îmbunătățit semnificativ, peste 90% dintre angajați fiind pregătiți la finalul programului să identifice o campanie nouă de phishing. Așadar, echipele interne, indiferent de mărime, industrie sau de sectorul în care activează, trebuie educate astfel încât să aibă toate informațiile necesare pentru a evita orice potențial atac asupra companiei.

La nivel național, peste o treime dintre români (37%) au fost ținta unor atacuri de phishing, prin care cineva a încercat să acceseze date personale, arată un studiu realizat de YouGov pentru Google. În contextul digitalizării accelerate și a modului de lucru remote, controlul companiilor a fost redus, iar folosirea echipamentelor de serviciu în scop personal a crescut, ceea ce face ca securitatea datelor să depindă într-o foarte mare măsură de nivelul de instruire a angajaților.  În acest sens, experții Bit Sentinel atrag atenția că un set complet de atacuri simulate de phishing este primul pas, deoarece orice sistem defensiv trebuie să fie testat în condiții cât mai apropiate de realitate, astfel încât companiile să poată identifica vulnerabilitățile reale ale business-ului.

Totodată, printre cele mai expuse companii sunt cele din sectorul public sau IMM-urile, pentru că investițiile în securitatea infrastructurilor sunt, de regulă, mai reduse decât în cazul marilor companii.

„Numărul atacurilor cibernetice a crescut în contextul conflictului geopolitic regional, iar țintele au fost, în cea mai mare măsură, site-urile guvernamentale. La nivel european, sectorul public este mai vulnerabil, deoarece suprafața de atac este mai extinsă, iar instituțiile publice operează adesea cu sisteme neactualizate, au bugete limitate, iar procesul de reînnoire tehnologică se face greoi și presupune ca un sistem să fie indisponibil o perioadă. Așadar, lipsa adoptării noilor tehnologii, împreună cu lipsa de instruire periodică a angajaților aduc cu sine riscuri semnificative și deschid ușa infractorilor cibernetici, care își pot lansa atacurile mai ușor”, a declarat Andrei Avădănei, CEO Bit Sentinel.

Pentru a educa angajații din organizații, Bit Sentinel, oferă prin platforma Phish Enterprise cursuri variate de conștientizare în domeniul securității cibernetice, însoțite de simulări și scenarii din viața reală, astfel încât aceștia să fie capabili de a identifica atacurile de phishing într-un mediu sigur și de a le raporta ulterior echipei de securitate.

„Principala măsură, care ar trebui să fie luată, constă în educarea și pregătirea angajaților astfel încât să identifice un atac de phishing, indiferent de tipul acestuia, și să conștientizeze impactul unui click greșit. În prezent, numărul companiilor care au înțeles necesitatea instruirii angajaților a crescut. De asemenea, pe fondul reglementărilor, care fac obligatorie conștientizarea în domeniul securității cibernetice, cum ar fi de exemplu cerințele Directivei NIS, multe companii au apelat la platforma noastră, deoarece oferă trasabilitatea programelor de educație ce pot fi raportate către autoritățile de reglementare”, a mai spus Andrei Avădănei.

Printre subiectele analizate în cadrul cursurilor teoretice se studiază phishing-ul în ansamblu, inclusiv spear phishing, whaling, smishing, vishing, dar și malware, ransomware, viruși informatici, securitatea și managementul parolelor. Pe lângă resurse teoretice care explică diverse concepte de bază despre phishing și tactici de inginerie socială, Phish Enterprise oferă și exerciții practice, astfel încât angajații să aibă parte de o experiență realistă, care le testează capacitatea de reacție și acțiune. Printre clienții care folosesc în prezent platforma, cel mai popular mod de implementare este managed service, prin care specialiștii din cadrul Bit Sentinel administrează întregul proces de training și dezvoltă lunar exerciții noi, pentru a instrui constant angajații. De asemenea, platforma poate fi implementată complet automat, iar în acest scenariu, angajații vor avea acces și vor putea utiliza exercițiile existente. În cazul implementării self managed, fiecare companie își va crea propriile exerciții sau le va personaliza în funcție de specificul echipelor care urmează cursurile.

De la penetration testing până la răspunsul la incidente, echipa Bit Sentinel sprijină organizațiile pentru a administra o gamă largă de inițiative de compliance și de gestionare a riscurilor cibernetice. Oferim consultanță independentă și personalizată și servicii care acoperă toate aspectele legate de securitatea cibernetică. Lucrăm cu tehnologii de vârf în Cloud, Aplicații Web și Servicii, Mobile și IoT.

Ajutăm companii să descopere, să prioritizeze și să remedieze eficient riscurile potențiale de securitate cibernetică.

Principalele servicii: 

  1. Penetration testing: aflați exact cât de vulnerabilă este compania dvs. cu servicii de testare de tip black box, white box sau grey box. Vă ajutăm să interpretați, să prioritizați și să acționați în baza datelor privind amenințările pentru a asigura continuitatea fără obstacole de securitate a business-ului.
  2. Managed security: gestionați riscurile cibernetice cu încredere, acționând pe baza informațiilor din verificările periodice de securitate. Evaluăm în mod regulat măsurile de securitate și implementăm metode proactive pentru a ne asigura că aveți o configurație rezistentă și conformă.
  3. Consultanță în securitatea cibernetică: evaluați și creșteți nivelul de securitate pentru a asigura respectarea celor mai recente reglementări. Analizăm în detaliu politicile și procedurile actuale, lucrând cu dvs. pentru a vă îmbunătăți procesele și a minimiza riscurile cibernetice.
  4. Răspuns la incidente: redresați-vă după atacurile cibernetice, limitând în același timp daunele asupra operațiunilor, finanțelor și reputației companiei dvs. Intervenim prompt pentru a aplica planurile de recuperare în caz de dezastre, identificarea punctelor de eșec, eliminarea codului infectat și întărirea securității pentru a preveni atacurile și fraudele ulterioare.
  5. Security awareness si training: descoperiți cât de susceptibili sunt angajații dvs. la atacuri cibernetice și cât de bine poate răspunde echipa dvs. de securitate la compromisuri. Vă ajutăm să înțelegeți și să îmbunătățiți modul în care compania dvs. reacționează la manipularea resursei umane.

Principalele produse:

  1. CyberEDU.ro - poligon de antrenament virtual pentru imbunatatirea abilitatilor de securitate cibernetica. Contine peste 200 de exercitii practice si laboratoare mapate pe cele mai importante standarde din industrie. 
  2. Phish-Enterprise.com - platforma automatizată cu exerciții practice axate pe tactici de inginerie socială. Este o modalitate prin care angajații din companii experimentează consecințele atacurilor de phishing direct prin simulări extrem de realiste. Acest training sigur și instructiv le permite colegilor să dezvolte obiceiul de a recunoaște schemele de phishing și de a le raporta echipei de securitate IT.
  3. Startup Security Essentials - este un pachet creat exclusiv pentru startup-uri care apreciază securitatea și caută să-și acopere nevoile specifice.

 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Ce este tehnologia Text-to-Speech și de ce este importantă?

Comunicarea digitală are un rol important în cadrul business-urilor, astfel că tehnologia Text-to-Speech (TTS) devine un instrument valoros. Această tehnologie inovatoare nu schimbă doar modul în care percepem comunicarea, ci ne...

Citește articolul